吹着哨子吹没有你的职业生涯

技术人员如何在不危及职业生涯的情况下,揭露数据处理不当和滥用行为。

12 第二页
第2页共2页

加入行政行列

波内蒙表示,随着检举技术的不断增多和成熟,IT部门的态度正在发生变化,这可能会促使技术专业人士更加开放。他表示:“在安全部门或IT部门工作、不是主管级别或更高级别的人常常觉得,即使他们确实看到了问题,也没有人会倾听他们的意见。”

沃尔顿说,她在做数据库管理员时就遇到过这种困难。她回忆道:“业务部门和IT部门在(数据安全)问题的严重性上确实存在分歧。”这在商业中经常发生....CIO必须非常善于解释技术方面和风险。这正是多年前缺失的东西。”

但这种情况正在发生变化,因为面对日益增长的责任,技术专业人员的角色正在慢慢被重新定义。例如,“更多的首席安全官被提升到更高的级别,”波内蒙说。“公司希望员工不仅仅是技术人员,而是治理解决方案的一部分。他们希望人们有自己的责任和问责制,这基本上给了中央安全委员会更多的权力。”

更大的目标,更多的过程

具有更大的功率来需要识别时,他们发现不端行为的IT专业人员应采取的步骤更正式的程序。举个例子,最近的争论围绕退伍军人事务的美国能源部。告密者纷纷上前指责的调整计算机系统的部门,以使它看起来老兵等待数周的医疗预约早已没有了等待的时间都没有。

詹姆斯·刘易斯,战略与国际研究中心

战略与国际研究中心(Center for Strategic and International Studies)战略技术项目主任兼高级研究员詹姆斯·刘易斯(James Lewis)说,如果老板说:“别跟我说,我不想知道。”

“对IT人员的问题是他们在做什么?”刘易斯说。“他们去告诉他们的老板,该软件是漏报等待绝对是 - ?。这将是做一个负责任的事情,但如果他们的老板的话,“不要告诉我这件事,我不想要知道“。什么做那么怎么办呢?这,你必须让你多少压力想在你的生活中,这些决定一个人的,它可以工作的很好,但你冒险“。

艾哈迈德说,为了最大限度地减少这种风险,需要更多的IT专业人员站出来,并参与建立检举政策的努力。“举报人项目通常被视为法律总顾问领域,”他说。但这是错误的。“一个技术小组可以在帮助设计告密者程序和分析收到的报告类型方面发挥非常重要的作用,尤其是与信息安全相关的报告。”

例如,艾哈迈德说,当部署一个内部举报热线,技术专业行为”作为顾问或合作伙伴建立这些类型的项目和影响的各种报道,会使用它,他们试图保护组织。”

认识你自己

教育也可以帮助IT专业人员更好地处理因不受限制地访问机密数据和复杂计算机系统而产生的敏感问题。它对机密信息有什么访问权限?IT员工了解他们的角色和责任吗?它们能区分敏感数据和非敏感数据吗?他们对举报不当行为有何责任?有什么告发机制?如果她们选择畅所欲言,她们将如何得到保护?需要什么证据来证明违反或不当行为?

只有让IT专业人士清楚知道自己的角色 - 和举报将个人和职业对他们产生影响的方式 - 可公司成功争取IT在努力实现更大的责任。

继续需要您自担风险

告密的巨大负担,但是,不应该正视落在一个单一的IT专业人士的肩上。相反,罗斯说,“这是非常重要的是,公司派他们确保举报人,他们会保护他们的身份和保护他们不受伤害的信号。”

但并不能保证揭开企业不当行为面纱的IT专业人士,在个人和职业上都能毫发无损。“如果你在一家公司工作,你发布了有关他们的有害信息,那家公司将来会怎么看待你?”刘易斯问道。坦率地说,信任会减少。你可以(为举报者)增加更多法律保护,但仍会有难以避免的社会惩罚。”

只要问一个举报人。“这不是为微弱的心脏,”沃顿说。“我会这样说的。”

这个故事,“吹哨而不吹你的事业”最初是由作者出版的《计算机世界》

加入网络世界社区有个足球雷竞技appFacebook的LinkedIn对那些顶级心态的话题发表评论。
相关:

版权©2014Raybet2

12 第二页
第2页共2页
工资调查:结果在